Inscrire une application cliente dans l’ID Microsoft Entra pour Azure Health Data Services

Dans cet article, vous allez apprendre à inscrire une application cliente dans Microsoft Entra ID pour accéder à Azure Health Data Services. Lorsque vous inscrivez une application cliente, vous pouvez vous authentifier et vous connecter en toute sécurité aux services FHIR et DICOM. Pour plus d’informations, consultez Inscrire une application auprès de la plateforme d’identités Microsoft.

Inscrire une nouvelle application

  1. Dans le portail Azure, sélectionnez Microsoft Entra ID.

  2. Sélectionnez Inscriptions d’applications.

    Capture d’écran de la nouvelle fenêtre d’inscription d’application dans Microsoft Entra ID.

  3. Sélectionnez Nouvelle inscription.

  4. Pour les Types de comptes pris en charge, sélectionnez Comptes dans cet annuaire d’organisation uniquement. Ne modifiez pas les autres options.

    Capture d’écran des nouvelles options de compte d’inscription pour les types de comptes pris en charge.

  5. Sélectionnez Inscrire.

ID d’application (ID client)

Après avoir inscrit une nouvelle application, vous pouvez trouver l’ID d’application (client) et l’ID d’annuaire (tenant) sur la page Vue d’ensemble. Notez les valeurs pour les utiliser ultérieurement.

Capture d’écran du panneau vue d’ensemble de l’ID client de l’application et de l’ID de locataire dans Microsoft Entra ID.

Paramètre d’authentification : confidentiel ou public

Sélectionnez Authentification et l’onglet Paramètres . La valeur par défaut pour autoriser les flux de client public est Désactivée.

Si vous conservez cette valeur par défaut, l’inscription de l’application est une application cliente confidentielle et nécessite un certificat ou un secret.

Capture d’écran des paramètres d’authentification d’une application cliente confidentielle.

Si vous activez l’option Autoriser les flux clients publics , l’inscription de l’application est une application cliente publique et ne nécessite pas de certificat ou de secret. Les applications clientes publiques sont utiles lorsque vous souhaitez utiliser le protocole ou les fonctionnalités d’autorisation OAuth 2.0, comme décrit dans les applications clientes publiques et confidentielles.

Pour les outils qui nécessitent un URI de redirection, tel que OAuth 2.0, accédez à l’onglet configuration de l’URI de redirection , puis sélectionnez Ajouter un URI de redirection pour configurer la plateforme.

Capture d’écran de la sélection d’une plateforme.

Par exemple, lorsque vous choisissez des applications mobiles et de bureau, vous sélectionnez l’URI de redirection pour cette plateforme.

Capture d’écran de la configuration d’une autre plateforme.

Certificats et secrets client

Pour créer une clé secrète client, procédez comme suit :

  1. Accédez à Certificats et secrets>Secrets client.

  2. Sélectionnez Nouveau secret client.

  3. Dans Ajouter un secret client, entrez une Description.

  4. Acceptez la valeur recommandée de 180 jours dans le champ Expires , ou sélectionnez une autre valeur dans la liste.

  5. Cliquez sur Ajouter. Capture d’écran de la page certificats et secrets client avec les nouvelles options de clé secrète client.

  6. Copiez la valeur secrète en sélectionnant le bouton Copier en regard de la valeur. Capture d’écran de la valeur du secret client avec le bouton copier mis en surbrillance.

Remarque

Il est important d’enregistrer la valeur du secret, et non l’ID du secret.

Si vous le souhaitez, vous pouvez charger un certificat (clé publique) et utiliser l’ID de certificat, une valeur GUID associée au certificat. À des fins de test, vous pouvez créer un certificat auto-signé à l’aide d’outils tels que la commande New-SelfSignedCertificatePowerShell, puis exporter le certificat à partir du magasin de certificats. Pour plus d’informations, consultez Créer un certificat public auto-signé pour authentifier votre application.

Autorisations d’API pour les services DICOM et FHIR

Pour autoriser l’application cliente à accéder aux services FHIR et DICOM, vous devez ajouter des autorisations d’API. Les autorisations requises dépendent de votre scénario d’application et du service auquel vous souhaitez accéder.

Les étapes suivantes sont requises pour le service DICOM.

  1. Sélectionnez Autorisations de l’API.

    Capture d’écran de la page d’autorisation de l’API avec le bouton Ajouter une autorisation mis en surbrillance.

  2. Sélectionnez Ajouter une autorisation.

    Si vous utilisez Azure Health Data Services, ajoutez une autorisation au service DICOM en recherchant l’API Azure pour DICOM sous les API que mon organisation utilise.

    Capture d’écran de la page Autorisations de l’API de recherche avec l’onglet « Les API que mon organisation utilise » sélectionné.

    Le résultat de recherche de l’API Azure pour DICOM s’affiche uniquement si vous avez déjà déployé le service DICOM dans l’espace de travail.

    Si vous faites référence à une autre application de ressource, sélectionnez l'enregistrement de l'application de ressource API DICOM que vous avez créé précédemment sous APIs de mon organisation.

  3. Sélectionnez les étendues (autorisations) que l’application cliente confidentielle demande pour le compte d’un utilisateur. Sélectionnez Dicom.ReadWrite, puis sélectionnez Ajouter des autorisations.

    Capture d’écran des étendues (autorisations) que l’application cliente demande pour le compte d’un utilisateur.

Si vous utilisez Azure Health Data Services, l’ajout d’autorisations d’API au service FHIR est facultative, car le service FHIR prend en charge les autorisations déléguées par l’utilisateur et l’autorisation d’application. Si votre scénario d’application nécessite une autorisation d’application, qui est utilisée lorsque l’application s’exécute sans utilisateur connecté, recherchez l’API Azure pour FHIR sous LES API que mon organisation utilise, puis sélectionnez les autorisations requises.

Remarque

Utilisez grant_type de client_credentials lors de l'obtention d'un jeton d'accès pour le service FHIR en utilisant des outils tels que le client REST. Pour plus d’informations, consultez Accès à Azure Health Data Services à l’aide de l’extension client REST dans Visual Studio Code.

Utilisez grant_type ou client_credentials lors de l’obtention d’un jeton d’accès pour le service DICOM. Pour plus d’informations, consultez Utilisation de DICOM avec cURL.

Étape suivante

Remarque

FHIR® est une marque déposée de HL7 et est utilisée avec l’autorisation de HL7.

DICOM® est une marque déposée de la National Electrical Manufacturers Association pour ses publications de standards relatifs aux communications numériques des informations médicales.